See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 6533|Vastuse: 2

Kasuta Dockerit WireGuardi geovõrgu loomiseks

[Kopeeri link]
Postitatud 2023-10-14 17:36:49 | | | |
Nõuded: WireGuardi abil saab mitu kaugseadmet moodustada kohaliku võrgu ning iga seade pääseb üksteisele ligi, näiteks Shanghai Mobile arvuti ja Shandong Unicomi arvuti pääsevad üksteisele ligi, nagu alloleval joonisel näidatud:




Võrdle Tailscale'i, ZeroTieri, WireGuardi, OmniEdge'i ja Ngroki geovõrgulahenduste jaoks
https://www.itsvse.com/thread-10646-1-1.html



WireGuard on äärmiselt lihtne, kuid kiire ja kaasaegne VPN, millel on tipptasemel krüpteerimine. Selle eesmärk on olla kiirem, lihtsam, lihtsam ja kasulikum kui IPsec, vältides samal ajal peavalu. Selle jõudlus on palju parem kui OpenVPN-il. WireGuard on loodud üldotstarbeliseks VPN-iks, mis töötab manustatud liidestel ja superarvutitel, muutes selle sobivaks paljudesse erinevatesse olukordadesse. Algselt ilmus see Linuxi tuumale, kuid nüüd on see platvormideülene (Windows, macOS, BSD, iOS, Android) ja laialdaselt juurutatav. See on praegu tugevas arenduses, kuid tõenäoliselt peetakse seda juba kõige turvalisemaks, lihtsamaks ja lihtsamaks VPN-lahenduseks tööstuses.

Ametlik veebileht:Hüperlingi sisselogimine on nähtav.
Allikas:Hüperlingi sisselogimine on nähtav.



Docker WireGuard pildid:Hüperlingi sisselogimine on nähtav.
Docker WireGuardi lähtekood:Hüperlingi sisselogimine on nähtav.

See artikkel põhineb Dockeril WireGuardi käivitamiseks ning wg-easy konteineri käivitamisel CentOS 7-ga on viga järgmine:


Error: WireGuard exited with the error: Cannot find device "wg0"
See tähendab tavaliselt, et sinu hosti tuum ei toeta WireGuardi!
Seega asenda Ubuntu 20.04 süsteem ja paigalda docker teenus järgmise käsuga:

Näide WireGuardi konteineri käivitamisest on järgmine:

$ docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR_SERVER_IP \
  -e PASSWORD=YOUR_ADMIN_PASSWORD \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/TCP \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
  --sysctl="net.ipv4.ip_forward=1" \
  --taaskäivita, kui just-peatatakse \
  weejewel/wg-easy
Pead muutma ja lisama keskkonna muutujaid: WG_HOST, PASSWORD, WG_DEFAULT_DNS, WG_PERSISTENT_KEEPALIVE ning muudetud käsk on järgmine:

Cloud Server Firewalli turvagrupp tuleb vabastada:UDP/51820,TCP/51821Sadam.

Seejärel pääse sellele ligi oma brauseri kaudu:http://ip:51821/Nagu allpool näidatud:



Loo kaks uut klienti ja laadi alla konfiguratsioonifail, Home1 vastab Shanghai Mobile'ile ja Home2 Shandong Unicomile, nagu alloleval joonisel näidatud:



Shanghai Mobile ja Shandong Unicom on mõlemad Windowsi seadmed, pead alla laadima Windowsi installeri ja allalaadimise aadressi:Hüperlingi sisselogimine on nähtav.

Turistid, kui soovite näha selle postituse peidetud sisu, palunVastuse


Näidisprofiil:



Pärast Shanghai Mobile ja Shandong Unicomi allalaadimist ja paigaldamist impordivad vastavalt WireGuardi konfiguratsioonifailid, nagu alloleval joonisel näidatud:



Teine arvuti impordib teise konfiguratsioonifaili ja ühendub sellega. (välja jäetud)

Testi veebiteenuse ligipääsu 10.8.0.3 arvutis alates 10.8.0.2, nagu on näidatud järgmisel joonisel:



(Lõpp)




Eelmine:Alibaba Cloud ECS ja Lightweight Cloud Server töötavad koos piirkondliku intranetiga
Järgmine:Erinevus Linuxi paketihalduse yum ja dnf-i vahel
 Üürileandja| Postitatud 2023-10-15 14:15:59 |
WireGuard-põhine ligipääs peer LAN-i ligipääsule
https://www.itsvse.com/thread-10683-1-1.html
Postitatud 2023-10-16 17:19:27 |
Õpi õppima
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com